数据安全近些年来已经成为新趋势和新重点

  • 时间:2022-04-25 04:20  来源:未知   作者:admin   点击:

  近日,谷歌从Google Play商店下架了天气、高速公路雷达、二维码扫瞄器等数十款应用程序,原因是这些应用程序内置一个秘密获取数据的软件代码,其中多个应用程序的下载量已超千万次。

  据4月7日消息,国际计算机科学研究所和加州大学伯克利分校的研究员发现,巴拿马某公司编写并植入的软件开发工具包(SDK)代码,能够秘密地获取用户数据。报道称,从公司记录及互联网域名注册信息可知,该巴拿马公司与一家弗吉尼亚州的国防承包商有关联,后者参与了为美国国家安全机构提供网络情报、网络防御和情报拦截的工作。该巴拿马公司通过支付给世界各地开发人员费用,将代码置入应用程序,涉及的设备已超过6000万台。

  目前,谷歌已将内置上述SDK代码的数十个应用程序从Google Play商店中下架,但相关研究员发现,尽管自以上信息被曝光后,该SDK已停止运行,没有继续收集数据,但这些代码仍保有从已安装相关应用程序的手机中收集数据的能力。

  为防止有害的应用程序进入Play商店, 4月6日,Google Play商店对开发政策进行了更新。其中,为了避免用户安装可能不具备最新隐私和安全功能的应用程序,谷歌拓展了其目标级别API要求。自2022年11月1日起,对于商店内未更新的现有程序,若其目标API级别未能达到最新的主要安卓版本发布后两年内推出的 API 级别,则无法提供给设备运行较新版安卓操作系统的新用户。

  早前,谷歌为引入更具有私密性的广告解决方案,于2月16日宣布了一项在安卓上构建隐私沙盒的计划 ,对与第三方共享用户数据的行为加以限制。同时,谷歌还在探索相关技术以限制秘密收集数据的情况,其中包含能让应用程序与广告SDK整合更安全的方式 。并且谷歌表示这个计划将持续多年。

  由此可见,数据合规的重要性和意义重大,并且不管是在国内还是国外,企业的数据合规都是任重而道远,需要由上而下达到高度一致,并且切实为之付诸行动。当下大数据时代,企业的数据合规是大势所趋和必然之势,那么专业的数据合规官,是辅助企业完成这一过渡的重要基石。当前,数据合规官处于一个严重紧缺的状态,国家积极鼓励大家学习并且从事这一新兴高薪职业,为国家各企业顺利实现合规贡献自己的力量。返回搜狐,查看更多循力源(中国)科技集团香港联交所上市辅导签约仪式举行